Software-update: KeePass Password Safe 2.53.1

KeePass Password Safe logo (75 pix) Dominik Reichl heeft versie 2.53.1 van KeePass Password Safe uitgebracht. Met deze opensource-wachtwoordmanager kunnen accounts worden opgeslagen, inclusief de bijbehorende gegevens, zoals gebruikersnaam, wachtwoord en URL. Alle gegevens worden veilig in een met het Rijndael-algoritme versleutelde database opgeslagen. Verder kan het programma automatisch wachtwoorden genereren en lijsten im- en exporteren. Door het toevoegen van dit taalbestand kan het programma ook in het Nederlands worden gebruikt.

Van KeePass Password Safe bestaan twee verschillende uitvoeringen die beide actief worden ontwikkeld. Versie 1.x is niet afhankelijk van andere software en werkt alleen onder Windows. Versie 2 maakt intern gebruik van XML en heeft verder minimaal versie 2.0 van het .NET Framework nodig of, als het programma onder Linux, macOS of FreeBSD wordt gebruikt, van Mono versie 2.6 of hoger. Een volledig overzicht van de verschillen tussen versie 1 en 2 is op deze pagina te vinden. Hieronder staat de changelog van deze uitgave.

Changes from 2.53 to 2.53.1:
  • When testing a KDF ('Test' button in the database settings dialog), KeePass now spawns a child process that performs the KDF computation (which allows to cancel the test more cleanly in the case of excessive parameters; security is unaffected, because dummy data is used for the test).
  • Removed the 'Export - No Key Repeat' application policy flag; KeePass now always asks for the current master key when trying to export data.
  • Minor other improvements.

KeePass Password Safe 2.0 screenshot

Versienummer 2.53.1
Releasestatus Final
Besturingssystemen Windows 7, Linux, BSD, Windows 8, Windows 10, Windows 11
Website KeePass Password Safe
Download https://keepass.info/download.html
Licentietype GPL

Reacties (13)

13
13
10
0
0
0
Wijzig sortering
Ik zit momenteel bij bitwarden, maar twijfel soms wel eens om terug te gaan keepass, wat ik voorheen gebruikte. Gewoon offline en alles in eigen beheer.
Host je eigen bitwarden of vaultwarden server en het is allemaal lokaal.
Zit ik inderdaad mee te experimenteren, hoewel het prima werkt kost met meer moeite dan een lokaal kdbx bestandje bij te houden :)
En hoe portable is zo'n lokale setup tov Keepass.
Als het echt een lokale setup is die gebruik maakt van SQLite dan kun je vrij eenvoudig een kopie maken van die database. Maar Vaultwarden draait over het algemeen als een service dus een externe kopie importeren om weer lokaal te gebruiken is wel wat lastiger. Daarnaast kun je problemen met inconsistentie krijgen bij het kopiëren omdat de database in gebruik kan zijn.

Kortweg, wil je portable zijn: Gebruik KeePass.
Beide hebben hun voordeel. Ondertussen gebruik ik ze beide (en ook SafeInCloud).
BitWarden voor de web-accounts en dergelijke. Ook handig voor het invullen van formulieren. En het werkt op bijna alle platformen die ik gebruik: windows, linux, chromiumOS, android.

KeePass gebruik ik vooral zakelijk omdat het daar is goedgekeurd. Wel ben ik ondertussen verslingerd geraakt aan de autotype functie. Dat werkt ook voor remote-displays en remote-consoles waar copy-paste niet werkt of actief wordt geblokkeerd.

SafeInCloud gebruik ik voor zaken die ik (nog) niet in bitwarden wil hebben. Hier is een idee om deze over te zetten naar keepass maar daar moet ik ff tijd voor vinden. Misschien blijf ik hier wel bij safeincloud.

[Reactie gewijzigd door beerse op 24 juli 2024 07:22]

Toch maar overstag gegaan voor het oplossen van het "zeer kritieke" lek lees ik. :+
Voor diegene die niet mee zijn:

zie nieuws: NCSC waarschuwt voor kwetsbaarheid in KeePass die ontwikkelaar niet w...

Gaat over tweede bullet
Removed the 'Export - No Key Repeat' application policy flag; KeePass now always asks for the current master key when trying to export data.

[Reactie gewijzigd door Clemens123 op 24 juli 2024 07:22]

Nou daar is de fix dan.
Removed the 'Export - No Key Repeat' application policy flag; KeePass now always asks for the current master key when trying to export data.
Iedereen kan weer terug komen :)

[Reactie gewijzigd door pennywiser op 24 juli 2024 07:22]

Ik dacht dat ze dit niet zouden fixen omdat het een non-issue was.
Is in feite ook een non-issue, maar wel goed dat het nu aangepast - daarmee worden twijfels over de veiligheid weggenomen en dat is toch iets wat voor veel mensen een rol speelt bij een dergelijk programma.
Blijft mijn paswoord kluis en dat al jaren.
Prima stukje software en zelf vind ik het heel fijn dat ze niet mee doen met het constant veranderen van het uiterlijk 👍
Mijn paswoorden staan gewoon als versleuteld bestand op mijn PC en ik vertrouw volledig op de encryptie van Keepass.
En met autotype zet Keepass, zowel mijn inlognaam alsook mijn wachtwoord neer op de site waar ik wil inloggen.
En dat allemaal gratis ( donatie is vrijwillig) en dat al jaren.
Ben een tevreden gebruiker 👍😊
Hoe zorg ik ervoor dat de aanvaller die toegang tot mijn computer heeft niet stiekem de config aanpast én de oude versie installeert?

Voordat je reageert, het is geen vraag, maar het is waarom ik zijn standpunt (ontwikkelaar) ook begrijp 8-)

Op dit item kan niet meer gereageerd worden.